Sporiți securitatea WordPress

Securitatea WordPress, cel mai popular sistem de gestionare a conținutului în prezent, poate fi îmbunătățită semnificativ prin ajustarea a două mici setări. Acest lucru durează doar 5 minute și două linii de cod. Deși problema poate fi rezolvată și cu o varietate de plugin-uri, mă voi limita în mod deliberat aici la soluții fără plugin-uri.


Pe de o parte, metaeticheta dezvăluie

<meta content="WordPress 3.4.1" name="generator" />

versiunea actuală și poate fi citită cu ușurință folosind raclete. Dacă a fost descoperită o gaură critică de securitate pentru o anumită versiune de WordPress, este ușor să urmăriți mii de site-uri web cu exact acea versiune. Prin urmare, ar trebui să eliminați informațiile cu următorul cârlig:

remove_action('wp_head', 'wp_generator');

O a doua problemă este caracterul vorbăreț al tabloului de bord. Dacă doriți să vă autentificați, sunt furnizate indirect informații despre existența numelui de utilizator. Mesajele de eroare pot fi utilizate cu ușurință cu programe adecvate pentru a crește probabilitatea unei lovituri în atacurile cu forță brută. De aceea ar trebui să luați măsuri și aici și să introduceți următorul cârlig:

add_filter('login_errors','__return_null');

Măsurile menționate măresc securitatea propriului blog și sunt, de asemenea, ușor de implementat. Deși WordPress este considerat sigur în configurația sa standard, utilizarea pe scară largă și popularitatea îl fac adesea o țintă pentru potențialii hackeri.

Înapoi